等保三级对日志审计的要求是什么?有堡垒机还需要日志审计系统吗?

大家对于等保政策一些细节还不是很了解,不少人在问,等保三级对日志审计的要求是什么?有堡垒机还需要日志审计系统吗?

等保三级对日志审计的要求是什么?

【回答】:三级等保中对日志审计有要求,要求是对重要用户以及重要安全事件进行审计。根据《网络安全法》第二十一条规定,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关网络日志不少于六个月,且相对于要储存的系统日志內容,应该是采用检测、纪录互联网运转情况、网络安全情况的技术措施。也就是说无论是审计日志还是数据库日志等日志都需要留存不少于六个月。

有堡垒机还需要日志审计系统吗?

【回答】:等保三级是需要的。堡垒机与日志审计都可以做操作审计,但是应用场景不同。堡垒机本身不会对服务器日志进行实时收集,仅仅对通过堡垒机进行运维操作的运维人员的操作进行审计。说白了就是没有登陆堡垒机就不会在堡垒机上留下痕迹,即使你服务器绑定只能堡垒机才能登陆,但本身存在漏洞时就可被利用、绕过。所以等保三级有了堡垒机还需要日志审计系统。

知识补充:过等保三级就用行云管家堡垒机

行云管家堡垒机,凭借颠覆传统堡垒机先天缺陷的设计理念、互联网软件般的极致用户体验,获得了包括政府、金融、证券、电信等行业在内的数十万家企业用户的信任与青睐。为了更好服务于客户,行云管家团队对堡垒机进行了全方位的重构和优化,在部署方式、UI设计、权限体系、资产管理、安全审计等方面均有重大更新和提升,为用户带来了体验更极致、管理更高效、数据更安全的企业级运维安全审计系统。
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值